Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Des sites de rencontres touchés par des attaques dites de leurre venant du réseau TOR

août 2016 par Imperva

Les chercheurs de la société Imperva ont publié un nouveau rapport
qui met en garde contre une augmentation d’attaques par leurre visant les sites de
rencontres venant du réseau TOR.

Les attaques par leurre sont montées via un site de rencontres concurrent pour
détourner les utilisateurs d’un site victime vers celui de l’attaquant. La plupart
de ces attaques ciblent de multiples services de rencontres et diffusent des spams à
un grand nombre d’utilisateurs, en les invitant à rejoindre d’autres sites,
probablement tous contrôlés par le même pirate. La motivation de l’instigateur de
ces attaques semble donc claire, écarter les utilisateurs d’un site victime et les
attirer vers le sien.

Les chercheurs d’Imperva ont récemment assisté à une augmentation des pirates
utilisant le réseau TOR pour dissimuler leur identité et mener à bien ce type
d’attaques.

Les attaques par leurre venant du réseau Tor se caractérisent par des messages en
provenance de clients Tor à un taux relativement faible (mais régulier), de 1 à 3
demandes chaque jour, probablement pour passer sous le radar des mécanismes de
limite de vitesse et éviter les contrôles de détection automatique des navigateurs.
Malgré le taux très faible des demandes qu’Imperva a pu observer, il est probable
que le nombre total de celles-ci soit beaucoup plus élevé, avec seulement quelques
demandes exposées dans l’aperçu du trafic utilisateurs Tor.

Il faut également prendre en compte le déficit d’image que représente ces attaques
menées par les centaines de faux profils très attractifs qui harcèlent les
utilisateurs du site victime et qui abaissent la crédibilité de celui-ci.

Selon Itsik Mantin, directeur de la recherche de sécurité à Imperva : « Ces attaques
ont le potentiel de perturber considérablement le business des opérateurs de site de
rencontres. En utilisant le réseau TOR les attaquants sont capables de cacher leur
emplacement réel et leurs identités, ce qui les rends encore plus difficiles à
détecter et à bloquer. Afin de se protéger contre les attaques par leurre, il est
recommandé aux sites de rencontre de surveiller de près les faux comptes et de
fermer tout ce qui pourrait être considéré comme illégitime. Il est également
conseillé de monitorer l’ensemble du trafic TOR et de bloquer toute activité
suspecte ".


Voir les articles précédents

    

Voir les articles suivants